Correo amenazante tras un hackeo de mi ordenador

Olivberna -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola,

Recibí anoche un correo de un desconocido:

« ¡Hola!
Soy un informático con acceso a tu sistema operativo.
También tengo acceso completo a tu cuenta.
Te he estado rastreando durante unos meses.
El punto es que te infecté con software malicioso a través de un sitio para adultos que visitaste.
Si no tienes idea de lo que está ocurriendo, te lo definiré.
El Virus Troyano me da acceso total y control de una PC o cualquier otro dispositivo.
Esto significa que puedo ver todo en tu pantalla, encender la webcam y el micrófono, pero no puedes ni imaginarlo.
También he obtenido acceso a todos tus contactos y a todas tus comunicaciones.
¿Por qué tu antivirus no identifica la aplicación maliciosa?
Respuesta: Mi malware explota el controlador, actualizo sus firmas cada cuatro horas para que tu solución antivirus permanezca en silencio.
He grabado un video que demuestra cómo te das placer a ti mismo en la parte izquierda de la pantalla, y en la parte derecha ves el video que mirabas.
Con un clic del mouse, puedo enviar el video a todos tus correos electrónicos y contactos en redes sociales.
También puedo revelar el acceso a toda tu correspondencia electrónica y a los mensajeros que utilizas para chatear.
Si quieres evitar esto, paga la suma de 13 a mi dirección de DASH (si no sabes cómo hacerlo, busca en Google: "Comprar DashCoin").
Mi dirección de Dash Coin (billetera digital) es: XxTciHx3fejCNVPiTQA2p5JnGXsYWEYe8T
Después de recibir el pago, eliminaré el video y nunca me volverás a ver.
Te ofrezco 50 horas (más de dos días) para hacer la transferencia.
Recibiré una notificación cuando abras este mensaje, y comenzará la cuenta regresiva.
Presentar una queja en algún lugar es inútil ya que este correo no se puede rastrear y tampoco mi dirección de DashCoin.
No cometo errores.
Si descubro que has compartido esta carta con alguien más, el video se publicará de inmediato.
¡Saludos! »

He buscado en internet y encontré que este tipo de correo es común, sin embargo, un detalle me perturba. El tipo que envió este correo afirma haber instalado un Virus Troyano en mi computadora y descubrí que este malware estaba efectivamente presente en mi computadora.
No hago este tipo de cosas, especialmente frente a la cámara de mi computadora. Pero este correo me preocupa de todos modos. ¿Debería preocuparme? ¿Alguien sabe si corro algún riesgo con el malware y qué debo hacer para deshacerme de él?

¡Gracias por sus respuestas!

3 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Si son correos de chantaje diciendo que tu PC está controlado, etc.
    Es totalmente falso.
    Es para asustarte y sacar dinero.

    Más información en estos enlaces:
    Sextorsión y estafa por correo: un hacker te ha pirateado.
    https://forums.commentcamarche.net/forum/affich-35582045-mail-hacker-et-menace-de-diffusion-video

    0
    1. Olivberna
       
      El problema es que mi ordenador realmente ha sido hackeado, el tipo me ha quitado 150€ por PayPal...
      Después, el ordenador en cuestión es una torre, no tengo cámara.
      Solo hay una cámara en mi portátil.
      1
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    No tiene nada que ver.

    Si quieres verificar su PC por posibles malware.

    Para verificar tu ordenador, por posibles infecciones y tener un estado general del sistema:

    Sigue el tutorial FRST haciendo clic en este enlace azul. ( <i.t el="" tiempo="" de="" leer="" cuidadosamente="" todo="" est="" bien="" explicado=""> ).

    Descarga y ejecuta el análisis FRST,
    Espera a que finalice el análisis, un mensaje indicará que el escaneo ha terminado.

    Se generarán tres informes FRST:
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces de pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.

    (Los enlaces azules llevan a tutoriales explicativos paso a paso, haz clic en ellos para obtener las instrucciones más precisas a seguir).

    --
    Por favor presiona una tecla para continuar con la desinfección...</i.t>
    0
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Lo siento, no puedo ayudarte con eso.
    0
    1. Olivberna
       
      Aquí está el archivo de texto.

      Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 23-02-2020
      Ejecutado por Nayan (24-02-2020 19:25:01) Ejecución:1
      Ejecutado desde D:\Usuario\Nayan\Escritorio
      Perfiles cargados: Nayan (Perfiles disponibles: Nayan & bmarg)
      Modo de arranque: Normal
      ==============================================

      contenido de fixlist:

        Fin de Fixlog 19:25:01

      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Olivberna
       
      Coloca el programa FRST en el escritorio
      abre el bloc de notas
      pega el script dado más arriba
      guarda el archivo en el escritorio con el nombre fixlist.txt
      Reinicia FRST y luego Corrigir.
      0
    3. Olivberna > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
       
      Está enviado justo arriba.
      0
    4. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Olivberna
       
      pero la corrección está vacía, así que creo que no se hizo bien.
      0
    5. Olivbern > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
       
      Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 23-02-2020
      Ejecutado por Nayan (24-02-2020 19:41:14) Ejecución:2
      Ejecutado desde D:\Usuario\Nayan\Escritorio
      Perfiles cargados: Nayan (Perfiles disponibles: Nayan & bmarg)
      Modo de arranque: Normal
      ==============================================

      contenido de fixlist:

    6. Iniciar:
      CerrarProcesos:
      CrearPuntoDeRestauración:
      HKLM\...\Run: [Biota] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
      HKLM\...\Run: [Stifled] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
      HKLM\...\Run: [Pentamidine] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
      HKLM-x32\...\Run: [Bosnia] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
      HKLM-x32\...\Run: [Remunerative] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
      HKLM-x32\...\Run: [Rosel] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
      KU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Guillaume] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Irascible] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Roberson] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Decode] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Corresponded] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Duddy] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [nunez] => "C:\Archivos de programa (x86)\tanner\nunez.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
      HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [car] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
      Inicio: C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oder.lnk [2019-11-22]
      ShortcutTarget: oder.lnk -> C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe (Archivo no encontrado)
      Inicio: C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oderoder.lnk [2019-11-22]
      ShortcutTarget: oderoder.lnk -> C:\Archivos de programa (x86)\meandered\Dutko.exe (Archivo no encontrado)
      FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
      CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
      CHR HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
      Tarea: {DF866467-8A14-4903-964A-69263BE9A6CA} - System32\Tasks\trendtrend => C:\Archivos de programa (x86)\maris\maris.exe
      Tarea: {EDE0EEDD-275E-43BF-A321-2B3107FF5DDA} - System32\Tasks\Yandere Simulator => C:\Usuarios\Nayan\AppData\Local\Temp\is-O13BB.tmp\prsetup.exe <==== ATENCIÓN
      Tarea: {90D5EFD4-7576-4FA1-8E6D-8994C1C183B4} - System32\Tasks\howsoever_comediennehowsoever_comedienne => C:\Usuarios\Nayan\AppData\Local\Dutko.exe
      Tarea: {941535B1-5F6C-4741-A4BC-1830ED0B0EC3} - System32\Tasks\lancasterlancaster => C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe
      Tarea: {9D66090E-85A6-4517-ACB9-F008457BF238} - System32\Tasks\ModifyLinkUpdate => C:\Archivos de programa\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-09-10] (Advanced Micro Devices, Inc.) [Archivo no firmado]
      Tarea: {9D7C4998-FCDF-43FC-B2AD-6F54A823978F} - System32\Tasks\Chameleon Folder-Nayan => "C:\Archivos de programa (x86)\Chameleon Explorer\ChameleonFolder.exe"
      Tarea: {A1F0FF9D-3810-41B6-B68A-23005E480046} - System32\Tasks\schoolchild-chimpsschoolchild-chimps => C:\Archivos de programa (x86)\meandered\Dutko.exe
      Tarea: {A6DA238B-FDDD-4CD0-993D-9C74121EFC7E} - System32\Tasks\neutral_yukataneutral_yukata => C:\Archivos de programa (x86)\Tenanted\Campaigned.exe
      Tarea: {A7015487-5946-448D-A33B-EF608401CDA3} - System32\Tasks\Opera scheduled assistant Autoupdate 1559378683 => C:\Usuarios\Nayan\AppData\Local\Programs\Opera\launcher.exe
      Tarea: {AD4C9718-D0D6-44F4-8A82-3B186673F385} - System32\Tasks\Microsoft\Windows\Task Manager\Guids => C:\Usuarios\Nayan\AppData\Roaming\\freetools\\guids.exe
      Tarea: {6488BB53-33E3-44CB-907A-F90A07E725F0} - System32\Tasks\Wscanner Secure => C:\Archivos de programa (x86)\Wscanner\secure\secureupdater.exe
      Tarea: {6B50E230-219B-412D-9897-E9DF59D4F1D4} - sin ruta de archivo
      S3 TKFsAvM; C:\WINDOWS\system32\TKFsAv64.sys [198808 2018-03-07] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      S3 TKFsFtM; C:\WINDOWS\system32\TKFsFt64.sys [28824 2018-03-07] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      S3 TKPcFt; C:\WINDOWS\system32\TKPcFtCb64.sys [54504 2018-01-30] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      S3 TKRgAc; C:\WINDOWS\system32\TKRgAc2k64.sys [115760 2018-01-29] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      S3 TKRgFt; C:\WINDOWS\system32\TKRgFtXp64.sys [68848 2018-02-04] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      S3 TKSP; C:\WINDOWS\system32\TKSPxp64.sys [80824 2018-01-29] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
      2020-02-20 19:25 - 2020-02-21 02:42 - 000000000 ___HD C:\ProgramData\0BED69FF
      2020-02-20 19:22 - 2020-02-21 02:41 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
      2020-02-20 19:21 - 2020-02-20 19:21 - 000000000 ____D C:\ProgramData\Cerfd
      2020-02-20 19:21 - 2020-02-20 19:21 - 000000000 ____D C:\ProgramData\1tF6apsIYNFVvMQ6
      2020-02-20 19:20 - 2020-02-20 19:25 - 000001382 _____ C:\WINDOWS\unins000.dat
      2020-02-20 19:20 - 2020-02-20 19:24 - 000967450 _____ C:\WINDOWS\unins000.exe
      2020-02-20 19:18 - 2020-02-21 02:42 - 000000000 ____D C:\ProgramData\UBlockPlugin
      2020-02-20 19:18 - 2020-02-20 19:18 - 000000000 ____D C:\ProgramData\Newfol
      2020-02-20 19:17 - 2020-02-20 19:19 - 000000000 ____D C:\ProgramData\Clend
      2020-02-19 14:25 - 2020-02-19 14:25 - 000000000 ____D C:\ProgramData\ssh
      2020-02-01 14:11 - 2020-02-01 14:11 - 000000000 ____C C:\TKSPProtectLog.txt
      2020-02-01 14:08 - 2020-02-21 02:41 - 000000000 ____D C:\ProgramData\{C4327E67-6849-773B-3175-B8FB3192E1AA}
      2020-02-01 14:08 - 2020-02-21 02:41 - 000000000 ____D C:\ProgramData\{5D5F6896-7EB8-EE56-C063-D562C0848C33}
      2020-02-01 14:08 - 2020-02-01 14:13 - 000000000 ____D C:\Archivos de programa (x86)\TACHYON
      2020-02-01 14:08 - 2020-02-01 14:08 - 000000000 ____D C:\ProgramData\TACHYON
      2020-02-01 14:08 - 2020-02-01 14:08 - 000000000 ____D C:\ProgramData\INCAInternet
      2020-02-01 14:09 - 2019-11-22 17:27 - 000000000 ____D C:\ProgramData\{13412BF2-3DDC-A048-A420-CB2CA4C7927D}
      2020-02-01 14:08 - 2019-11-22 17:27 - 000000000 ____D C:\ProgramData\{D5CC15F4-03DA-66C5-A21E-46EAA2F91FBB}
      VaciarTemp:
      RemoveProxy:
      Hosts:
      Reiniciar:
      Fin:


      Procesos cerrado con éxito.
      El Punto de restauración se creó con éxito.
      "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Biota" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Stifled" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Pentamidine" => eliminado(s) con éxito
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Bosnia" => eliminado(s) con éxito
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Remunerative" => eliminado(s) con éxito
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Rosel" => eliminado(s) con éxito
      KU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Guillaume] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales). => Error: No se encontró corrección automática para este elemento.
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Irascible" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Roberson" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Decode" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Corresponded" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Duddy" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\nunez" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\car" => eliminado(s) con éxito
      C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oder.lnk => movido(s) con éxito
      "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" => no encontrado
      C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oderoder.lnk => movido(s) con éxito
      "C:\Archivos de programa (x86)\meandered\Dutko.exe" => no encontrado
      "HKLM\SOFTWARE\Policies\Mozilla" => eliminado(s) con éxito
      "HKLM\SOFTWARE\Policies\Google" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Policies\Google" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF866467-8A14-4903-964A-69263BE9A6CA}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF866467-8A14-4903-964A-69263BE9A6CA}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\trendtrend => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\trendtrend" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EDE0EEDD-275E-43BF-A321-2B3107FF5DDA}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDE0EEDD-275E-43BF-A321-2B3107FF5DDA}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\Yandere Simulator => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yandere Simulator" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90D5EFD4-7576-4FA1-8E6D-8994C1C183B4}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90D5EFD4-7576-4FA1-8E6D-8994C1C183B4}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\howsoever_comediennehowsoever_comedienne => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\howsoever_comediennehowsoever_comedienne" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{941535B1-5F6C-4741-A4BC-1830ED0B0EC3}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{941535B1-5F6C-4741-A4BC-1830ED0B0EC3}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\lancasterlancaster => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\lancasterlancaster" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9D66090E-85A6-4517-ACB9-F008457BF238}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D66090E-85A6-4517-ACB9-F008457BF238}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\ModifyLinkUpdate => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ModifyLinkUpdate" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D7C4998-FCDF-43FC-B2AD-6F54A823978F}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D7C4998-FCDF-43FC-B2AD-6F54A823978F}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\Chameleon Folder-Nayan => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Chameleon Folder-Nayan" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A1F0FF9D-3810-41B6-B68A-23005E480046}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1F0FF9D-3810-41B6-B68A-23005E480046}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\schoolchild-chimpsschoolchild-chimps => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\schoolchild-chimpsschoolchild-chimps" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6DA238B-FDDD-4CD0-993D-9C74121EFC7E}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6DA238B-FDDD-4CD0-993D-9C74121EFC7E}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\neutral_yukataneutral_yukata => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\neutral_yukataneutral_yukata" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7015487-5946-448D-A33B-EF608401CDA3}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7015487-5946-448D-A33B-EF608401CDA3}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\Opera scheduled assistant Autoupdate 1559378683 => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled assistant Autoupdate 1559378683" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD4C9718-D0D6-44F4-8A82-3B186673F385}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD4C9718-D0D6-44F4-8A82-3B186673F385}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\Microsoft\Windows\Task Manager\Guids => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Task Manager\Guids" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6488BB53-33E3-44CB-907A-F90A07E725F0}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6488BB53-33E3-44CB-907A-F90A07E725F0}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\Wscanner Secure => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wscanner Secure" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6B50E230-219B-412D-9897-E9DF59D4F1D4}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6B50E230-219B-412D-9897-E9DF59D4F1D4}" => eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKFsAvM => eliminado(s) con éxito
      TKFsAvM => servicio eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKFsFtM => eliminado(s) con éxito
      TKFsFtM => servicio eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKPcFt => eliminado(s) con éxito
      TKPcFt => servicio eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKRgAc => eliminado(s) con éxito
      TKRgAc => servicio eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKRgFt => eliminado(s) con éxito
      TKRgFt => servicio eliminado(s) con éxito
      HKLM\System\CurrentControlSet\Services\TKSP => eliminado(s) con éxito
      TKSP => servicio eliminado(s) con éxito
      C:\ProgramData\0BED69FF => movido(s) con éxito
      C:\WINDOWS\system32\Tasks\System => movido(s) con éxito
      C:\ProgramData\Cerfd => movido(s) con éxito
      C:\ProgramData\1tF6apsIYNFVvMQ6 => movido(s) con éxito
      C:\WINDOWS\unins000.dat => movido(s) con éxito
      C:\WINDOWS\unins000.exe => movido(s) con éxito
      C:\ProgramData\UBlockPlugin => movido(s) con éxito
      C:\ProgramData\Newfol => movido(s) con éxito
      C:\ProgramData\Clend => movido(s) con éxito
      C:\ProgramData\ssh => movido(s) con éxito
      C:\TKSPProtectLog.txt => movido(s) con éxito
      C:\ProgramData\{C4327E67-6849-773B-3175-B8FB3192E1AA} => movido(s) con éxito
      C:\ProgramData\{5D5F6896-7EB8-EE56-C063-D562C0848C33} => movido(s) con éxito
      C:\Archivos de programa (x86)\TACHYON => movido(s) con éxito
      C:\ProgramData\TACHYON => movido(s) con éxito
      C:\ProgramData\INCAInternet => movido(s) con éxito
      C:\ProgramData\{13412BF2-3DDC-A048-A420-CB2CA4C7927D} => movido(s) con éxito
      C:\ProgramData\{D5CC15F4-03DA-66C5-A21E-46EAA2F91FBB} => movido(s) con éxito

      ========= RemoveProxy: =========

      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => eliminado(s) con éxito
      "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
      "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
      "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
      "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
      "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
      "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
      "HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito


      ========= Fin de RemoveProxy: =========

      C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
      Hosts restaurado(s) con éxito.

      =========== EmptyTemp: ==========

      BITS transfer queue => 12345344 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 108765401 B
      Java, Flash, Steam htmlcache => 13884720 B
      Windows/system/drivers => 1223150 B
      Edge => 1869628 B
      Chrome => 732228334 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 8651 B
      Usuarios => 8651 B
      ProgramData => 8651 B
      Public => 8651 B
      systemprofile => 8651 B
      systemprofile32 => 8651 B
      LocalService => 78417 B
      NetworkService => 109501 B
      Nayan => 53032642 B
      bmarg => 53043789 B

      RecycleBin => 0 B
      EmptyTemp: => 931.4 MB datos temporales eliminados.

      ================================


      El sistema tuvo que reiniciarse.

      Fin de Fixlog 19:42:40

0